hero-faq-1

常见问题

cPanel 中的 SSL 证书存储在哪里?

SSL 证书存储在服务器上。

Apache 中,SSL 文件可称为 httpd。 conf, apache2. conf 或 ssl。 conf,可能位于/etc/httpd/、/etc/apache2/ 或 /etc/httpd/conf

Nginx 中,证书将存储在/etc/nginx/ssl下。

复制链接

如何在 cPanel 中更改 SSL 证书?

一旦证书过期,您就必须购买新的证书并重新安装到服务器上。 如果您使用的是 cPanel,请为新证书重复我们的安装说明。

复制链接

如何在 CentOS 上下载 OpenSSL?

包括 CentOS 在内的所有 Linux 发行版都预装了 Open SSL。 进一步了解OpenSSL 及其命令行

复制链接

CentOS 中的 SSL 证书存储在哪里?

默认情况下,CentOS 上的 SSL 证书存储在/etc/pki/tls/certs/目录中。 私钥位于/etc/pki/tls/private/目录中。

复制链接

如何知道 CentOS 上是否安装了 SSL 证书?

要检查 CentOS 上的 SSL 证书,请使用以下 OpenSSL 命令:

openssl x509 -text -in certificate.crt -noout

复制链接

Apache 中的 SSL .conf 文件在哪里?

conf. 文件可能位于不同的位置,具体取决于操作系统和配置。 检查以下目录中的httpd.conf、apahce2.conf 或ssl .conf:etc/httpd/、/etc /apache2 / 或 /etc/httpd/conf.d/ssl.conf

复制链接

如何知道 Apache SSL 是否已启用?

对于 Debian 和 Ubuntu 发行版,请使用以下命令

#grep -ir SSLProtocol /etc/apache2/*

/etc/apache2/mods-available/ssl.conf:SSLProtocol +TLSv1.2 +TLSv1.3

复制链接

什么是 Apache 中的 SSL?

SSL(安全套接字层),即现在的 TLS(传输层安全),是一种加密协议,用于加密两个网络端点之间的通信,例如 Apache 等网络服务器与用户浏览器之间的通信。

复制链接

我无法选择域验证方法

在配置、重新签发或续费 SSL 证书时,如果无法选择域名验证方法,或遇到错误信息,则表示存在 CSR 错误。 以下是最常见的 CSR 错误和修复方法:

  • 如果使用的是通配符 SSL 证书(用于多个子域),则 CSR 中的通用名称应以星号和点(*.)开头,例如 *.website.com。对于普通的非通配符 SSL 证书,通用名称应采用以下格式之一:website.com、www.website.com 或 my.website.com。
  • 错误密钥加密(如 4096 位)。 请将密钥加密设置为 2048 位。
  • 您的 CSR 受密码保护。 请禁用密码,以便颁发 SSL 证书的证书颁发机构可以读取 CSR 代码。
  • CSR 代码缺少某些必填字段或信息。 您可以在我们的CSR 生成器中找到完整的字段列表。
  • 您的 CSR 可能有其他不正确或不允许的信息。 有关允许的信息和格式的详细信息,请参阅常见问题解答

要修复 CSR 代码,您需要生成一个新代码。 然后,尝试使用新的 CSR 代码配置或重新签发 SSL 证书。 如果问题仍然存在,请与我们联系并发送您的 CSR 代码。 我们将解码 CSR 并告诉您问题出在哪里,以便您解决问题。

复制链接

企业社会责任必须包含哪些信息?

CSR 必须包含以下强制性加密信息:国家、州、城市/镇、公司名称、公司部门以及希望签发 SSL 证书的域名或 IP 地址

它还可能包含以下可选信息:CSR 代码和私钥生成后将发送到的电子邮件地址。

为避免出现任何错误,请确保

  1. 生成 CSR 时,请勿在域名中输入 “http://”或 “https://”作为通用名称。 请仅输入 “www.domain.com “或 “domain.com “作为通用名称。 此外,请确保域名前后没有多余的空格。
  2. 生成 CSR 代码时,会给你一个 CSR 代码和一个私钥。 确保只在 SSL 配置表中输入 CSR 代码。请勿输入私钥,但要将其保存在电脑或电子邮件的安全位置,因为在网站/服务器上安装 SSL 证书时会用到它。
  3. 在 SSL 配置表中输入的 CSR 应包括以下两行:“—–BEGIN CERTIFICATE REQUEST—–“页眉和“—–END CERTIFICATE REQUEST—–“页脚。
  4. 通配符 SSL 证书– 生成通配符 SSL 证书的 CSR 代码时,必须在域名前加上星号和点(*.)换句话说,你应在 CSR 中填写 *.yourdomain.com 作为通用名称。
  5. 多域通配符 SSL 证书– 任何多域通配符 SSL 证书都应以非通配符域开头。这意味着你需要为单个域(example.com)生成不含星号 “*. “的 CSR。 请在常见问题中阅读更多内容。
  6. 对于IP 地址 SSL 证书– 对于 Sectigo InstantSSL Premium,通用名称应该是你的 IP 地址。 对于 GoGetSSL 公共 IP SAN SSL 证书,系统会要求你生成一个没有通用名称的 CSR。具体方法如下
  7. 您的CSR 没有为以下国家配置
    • AF – AF – 阿富汗
    • BY – BLR – 白俄罗斯共和国
    • CU – CUB – 古巴
    • ER – ERI – 厄立特里亚
    • GN – GIN – 几内亚
    • IR – IRN – 伊朗伊斯兰共和国
    • KP – PRK – 朝鲜民主主义人民共和国
    • LR – LBR – 利比里亚
    • RU – RUS – 俄罗斯联邦
    • SS – SSD – 南苏丹
    • SY – SYR – 阿拉伯叙利亚共和国
    • ZW – ZWE – 津巴布韦

复制链接